Експлойт у застарілому аукціонному контракті MakerDAO: викрадено 200 ETH на суму понад $5 млн
Ринкове зведення ШІ
CertiK повідомляє про експлойт застарілого контракту keeper'а аукціону MakerDAO, який дав змогу вивести 200 ETH, при цьому кошти були відмиті через Tornado Cash. Хоча цей контракт більше не є частиною поточної екосистеми Sky, інцидент підкреслює залишкові ризики смартконтрактів, пов'язані з виведеною з експлуатації інфраструктурою, а також імовірність того, що інші застарілі контракти, які все ще утримують кошти, залишаються вразливими. У найближчій перспективі ймовірним наслідком буде підвищена обережність щодо безпеки DeFi-протоколів і DeFi-експозицій, пов'язаних з ETH.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT-2.21%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними Odaily Planet Daily, фахівці з безпеки CertiK повідомили про злам застарілого keeper-контракту для аукціонів MakerDAO. Унаслідок експлуатації зловмисник зміг вивести 200 ETH, що оцінюється більш ніж у $5 млн.
CertiK вказує, що першопричиною стала відсутність контролю доступу у функції 0x8804d1de в імплементаційному контракті keeper. Зазначений контракт брав участь у ліквідаційній кризі "Black Thursday" у березні 2020 року, коли він отримав ETH із нульовими ставками; при цьому залишилися незакритими чотири ставки по 50 ETH кожна.
Зловмисник заволодів цими коштами та виводив їх через Tornado Cash траншами по 10 ETH за транзакцію. Хоча контракт уже не є частиною поточної екосистеми Sky, інші застарілі контракти, на яких і досі зберігаються кошти, можуть залишатися вразливими до атак.